В конце апреля этого года Apple выпустила iOS 14.5.1 и другие обновления программного обеспечения, включающие важные исправления безопасности в WebKit, который является движком Safari и других веб-браузеров на iOS. Однако исследователи безопасности отмечают, что в WebKit все ещё имеется эксплойт, который активен даже в последних версиях iOS и macOS.

Как указала компания по безопасности Theori (через ArsTechnica), уязвимость связана с AudioWorklet, который управляет выводом звука на веб-страницы и вызывает сбой Safari.

С помощью правильных команд злоумышленники могут удалённо загрузить на iPhone, iPad или Mac вредоносный код с вирусом, который может собирать персональные данные и другую важную информацию о пользователе. Несмотря на то, что данная уязвимость была обнаружена ещё три недели назад, Apple так и не спешит выпускать обновление, исправляющее данный баг.

Как отмечает ArsTechnica, это не единичный случай. У Apple есть список уязвимостей, которые ей ещё предстоит исправить. Причём шесть из восьми обнаружены внутри WebKit.

В настоящее время Apple работает над iOS 14.7 и другими обновлениями программного обеспечения, которые уже доступны в виде бета-версий для разработчиков, поэтому, возможно, с этими обновлениями производитель наконец-то включит исправление для эксплойта в WebKit.

Подпишись вTelegram
Представлен OPPO Find X8 Ultra – 5 модулей основной камеры, 6100 мАч и Snapdragon 8 Elite

Представлен OPPO Find X8 Ultra – 5 модулей основной камеры, 6100 мАч и Snapdragon 8 Elite

iPhone подорожает до $3500, если его будут производить в США

iPhone подорожает до $3500, если его будут производить в США

Вышла глобальная версия Poco M7 Pro 5G

Вышла глобальная версия Poco M7 Pro 5G

AOC представила игровые мониторы AGON с частотой обновления до 310 Гц

AOC представила игровые мониторы AGON с частотой обновления до 310 Гц

Наушники OpenEarable 2.0 предлагают музыку и полный Check-Up организма

Наушники OpenEarable 2.0 предлагают музыку и полный Check-Up организма

Nintendo Switch 2 получила платную кнопку

Nintendo Switch 2 получила платную кнопку

Google платит зарплату ИИ-инженерам еще год после увольнения – чтобы они не уходили к конкурентам

Google платит зарплату ИИ-инженерам еще год после увольнения – чтобы они не уходили к конкурентам

Moto G Stylus 5G 2025 – недорогой смартфон со стилусом

Moto G Stylus 5G 2025 – недорогой смартфон со стилусом

TSMC создала 2-нм чип – до 15% выше производительность

TSMC создала 2-нм чип – до 15% выше производительность

Lexar представила скоростной SSD, которому не нужен радиатор

Lexar представила скоростной SSD, которому не нужен радиатор

Люди массово скупают iPhone по «старой» цене из-за пошлин Трампа

Люди массово скупают iPhone по «старой» цене из-за пошлин Трампа

Представлены наушники Redmi Buds 7S за $27

Представлены наушники Redmi Buds 7S за $27